病毒利用安全产品模块 劫持流量、攻击其他安全软件

访客4年前黑客文章986

火绒安全团队发现,病毒团伙正利用"远景"论坛的系统镜像文件传播后门病毒"WenkPico"。该病毒入侵用户电脑后,会劫持导航站、购物网站以及软件安装包流量,牟取暴利。同时该病毒还利用国内某安全厂商的产品功能模块,攻击其它安全软件,让部分安全软件的"云查杀"功能失效,使用户电脑失去安全防护。


火绒工程师分析发现,病毒团伙将病毒嵌入在系统镜像文件中,当用户从"远景"论坛中下载安装这些系统镜像文件后,就会运行病毒。建议近期下载该系统镜像文件的用户,尽快查看电脑C:\windows\system32\drivers目录,如果出现名为EaseFlt.sys和adgnetworkdrvw.sys的驱动文件,则表明已经中毒,可使用 "火绒专杀工具"彻底查杀该病毒。

病毒侵入用户电脑后,会通过多种方式劫持流量,牟取利益:将用户的导航劫持为Hao123或2345导航页;让用户访问购物网站时跳转到购物返利的链接中(受影响的购物网站如下图);还会劫持用户下载软件的地址,并替换为病毒团伙上传的软件渠道包。病毒团伙可随时通过C&C服务器更改被劫持的软件下载地址,不排除未来会向用户电脑派发更具威胁性病毒的可能性。


更可怕的是,该病毒利用了国内安全厂商软件模块,可阻止国内外主流安全软件联网查杀(受影响安全软件如下图),对依赖"云查杀"的360安全卫士影响较大,使云查杀功能失效,并且阻止安全软件上传病毒样本;对卡巴斯基等具备本地杀毒引擎的安全软件影响较小。火绒用户无需担心,"火绒产品(个人版、企业版)"使用自研新引擎,断网环境下,杀毒能力不受任何影响。


最终,通过技术溯源发现,该病毒利用的软件模块带有的数字签名为"Shandong Anzai Information Technology CO.,Ltd."("山东安在信息技术有限公司"),建议该公司尽快排查。

相关文章

找黑客亚博-黑客盗一次号多少钱

找黑客亚博-黑客盗一次号多少钱

找黑客亚博相关问题 林勇黑客 在白宫网挂红旗相关问题 黑客小游戏叫什么名字 网上帮人追回损失可信吗(网投被黑如何追回损失)...

手机关机怎样恢复出厂设置(手机关机怎样恢复出厂设置方法)

手机关机怎样恢复出厂设置(手机关机怎样恢复出厂设置方法)

华为关机状态怎么恢复出厂设置? 1、打开设置,点击系统和更新 重置 恢复出厂设置,点击重置手机,如果设置过锁屏密码,请输入正确的密码后,根据屏幕提示进行重置操作。方法二 1,请您确保手机处于关机...

企业所得税免税收入有哪些(免征企业所得税的范围)

  收入确认一直是企业所得税汇算清缴期中的重点问题,为了便于纳税人及时享受到税收优惠政策,近日,直播君对企业所得税中免征企业所得税情形进行了归纳汇总,具体内容如下!   国债利息收入   免征企业所得...

电影里的黑客是什么样的(有哪些黑客电影)

电影里的黑客是什么样的(有哪些黑客电影)

本文目录一览: 1、黑客到底是靠什么活着? 2、电影中看到黑客轻松的功入别人系统是真的吗? 3、电影里的黑客怎么用的电脑都是黑色的屏幕的??好象是开机那个时候的样子. 4、黑客和骇客都是做...

我是网红年赚100万!分享几个圈子里才知道的赚钱项目

我是网红年赚100万!分享几个圈子里才知道的赚钱项目

今天我跟朋友分享几个圈子里才知道的赚钱项目,我算你们口中的网红了?我是做自媒体的,百万级别博主。   有人说现在合法的 来钱最快的一个是明星,其次能和明星抗衡的,就是网红了。     第一个项目...

银行被黑客入侵会理赔吗(银行系统被黑客入侵会怎样)

银行被黑客入侵会理赔吗(银行系统被黑客入侵会怎样)

银行泄露客户信息怎样赔偿 简单来说,银行泄露客户信息会受到民事的责任,要承担违约的责任,要进行相应赔偿而且要停止侵害。总的来说,监察部门会对银行进行罚款没收违法所得甚至会承担刑事责任,判三年以下有期徒...